Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241121-05

Опубликовано: 21 нояб. 2024
Источник: redos

Описание

Множественные уязвимости moodle

Наименование уязвимого пакета

moodle

Пакет обновления

moodle-0:4.2.11-1.el7.noarch

Версия уязвимого пакета младше

4.2.11-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета moodle или Установить обновление для пакета(ов) moodle

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

21.11.2024

CVE-2024-43440

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с локальным включением файлов при восстановлении некорректных резервных копий блоков. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-43425

Идентификатор БДУ ФСТЭК России:

BDU:2024-06552

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём создания специально сформированного запроса

8.8 High

CVSS3

9 Critical

CVSS2

CVE-2024-43431

Идентификатор БДУ ФСТЭК России:

BDU:2024-09425

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалить данные

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-43434

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с недостаточной проверой источника HTTP-запроса в отчете Feedback non-respondents. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки по подделке межсайтовых запросов

7.5 High

CVSS3

9.4 Critical

CVSS2

CVE-2024-43428

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с отравленой кэша через инъекцию в хранилище. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации

7.5 High

CVSS3

9.4 Critical

CVSS2

CVE-2024-43436

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой пользовательских данных в редакторе XMLDB. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные SQL-запросы в базе данных

7.2 High

CVSS3

8.3 High

CVSS2

CVE-2024-43435

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с недостаточной проверкой возможностей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать целевую систему

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-43437

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой предоставленных пользователем данных при восстановлении вредоносного файла резервной копии курса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки с использованием межсайтового скриптинга (XSS)

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2024-43432

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с информационным раскрытием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ конфиденциальной информации

5.4 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-43429

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с проблемами контроля видимости информации пользователя в отчетах журнала оценок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ конфиденциальной информации

5.4 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-43427

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с информационным раскрытием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ конфиденциальной информации

5.4 Medium

CVSS3

2.6 Low

CVSS2

CVE-2024-43439

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой данных, предоставленных пользователем в сообщении об ошибке H5P. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки с использованием межсайтового скриптинга (XSS)

5.4 Medium

CVSS3

6.4 Medium

CVSS2

Уязвимость ROS-20241121-05